Параметры платформы CloudEngine OS
CloudEngine CE OS входит в коллекцию community.network и поддерживает несколько подключений. На этой странице содержатся подробности о работе каждого подключения в Ansible и о том, как его использовать.
Доступные подключения
CLI | NETCONF | |
|---|---|---|
Протокол | SSH | XML по SSH |
Учетные данные |
использует ключи SSH / SSH-агент, если присутствует принимает |
использует ключи SSH / SSH-агент, если присутствует принимает |
Косвенный доступ | через бастион (шлюзовой хост) | через бастион (шлюзовой хост) |
Настройки подключения |
|
|
Режим включения | не поддерживается ce OS | не поддерживается ce OS |
Формат возвращаемых данных | См. документацию отдельных модулей | См. документацию отдельных модулей |
ansible_connection: local устарел. Пожалуйста, используйте ansible_connection: ansible.netcommon.netconf или ansible_connection=ansible.netcommon.network_cli вместо него.
Использование CLI в Ansible
Пример инвентаризации CLI [ce:vars]
[ce:vars] ansible_connection=ansible.netcommon.network_cli ansible_network_os=community.network.ce ansible_user=myuser ansible_password=!vault... ansible_ssh_common_args='-o ProxyCommand="ssh -W %h:%p -q bastion01"'
- Если вы используете ключи SSH (включая ssh-агент), вы можете удалить конфигурацию
ansible_password. - Если вы обращаетесь к хосту напрямую (не через бастион/шлюзовый хост), вы можете удалить конфигурацию
ansible_ssh_common_args. - Если вы обращаетесь к хосту через бастион/шлюзовый хост, вы не можете включить свой пароль SSH в директиву
ProxyCommand. Для предотвращения утечки секретов (например, в выводеps), SSH не поддерживает предоставление паролей с помощью переменных среды.
Пример задачи CLI
- name: Retrieve CE OS version
community.network.ce_command:
commands: display version
when: ansible_network_os == 'community.network.ce'
Использование NETCONF в Ansible
Включение NETCONF
Прежде чем вы сможете использовать NETCONF для подключения к коммутатору, необходимо:
- установить пакет python
ncclientна вашем контрольном узле(ах) сpip install ncclient - включить NETCONF на устройстве(ях) CloudEngine OS
Чтобы включить NETCONF на новом коммутаторе с помощью Ansible, используйте модуль community.network.ce_config с подключением CLI. Настройте переменные на уровне платформы так же, как в примере CLI выше, затем запустите задачу playbook так:
- name: Enable NETCONF
connection: ansible.netcommon.network_cli
community.network.ce_config:
lines:
- snetconf server enable
when: ansible_network_os == 'community.network.ce'
После включения NETCONF измените свои переменные для использования подключения NETCONF.
Пример инвентаризации NETCONF [ce:vars]
[ce:vars] ansible_connection=ansible.netcommon.netconf ansible_network_os=community.network.ce ansible_user=myuser ansible_password=!vault | ansible_ssh_common_args='-o ProxyCommand="ssh -W %h:%p -q bastion01"'
Пример задачи NETCONF
- name: Create a vlan, id is 50(ce)
community.network.ce_vlan:
vlan_id: 50
name: WEB
when: ansible_network_os == 'community.network.ce'
Примечания
Модули, работающие с ansible.netcommon.network_cli
community.network.ce_acl_interface community.network.ce_command community.network.ce_config community.network.ce_evpn_bgp community.network.ce_evpn_bgp_rr community.network.ce_evpn_global community.network.ce_facts community.network.ce_mlag_interface community.network.ce_mtu community.network.ce_netstream_aging community.network.ce_netstream_export community.network.ce_netstream_global community.network.ce_netstream_template community.network.ce_ntp_auth community.network.ce_rollback community.network.ce_snmp_contact community.network.ce_snmp_location community.network.ce_snmp_traps community.network.ce_startup community.network.ce_stp community.network.ce_vxlan_arp community.network.ce_vxlan_gateway community.network.ce_vxlan_global
Модули, работающие с ansible.netcommon.netconf
community.network.ce_aaa_server community.network.ce_aaa_server_host community.network.ce_acl community.network.ce_acl_advance community.network.ce_bfd_global community.network.ce_bfd_session community.network.ce_bfd_view community.network.ce_bgp community.network.ce_bgp_af community.network.ce_bgp_neighbor community.network.ce_bgp_neighbor_af community.network.ce_dldp community.network.ce_dldp_interface community.network.ce_eth_trunk community.network.ce_evpn_bd_vni community.network.ce_file_copy community.network.ce_info_center_debug community.network.ce_info_center_global community.network.ce_info_center_log community.network.ce_info_center_trap community.network.ce_interface community.network.ce_interface_ospf community.network.ce_ip_interface community.network.ce_lacp community.network.ce_link_status community.network.ce_lldp community.network.ce_lldp_interface community.network.ce_mlag_config community.network.ce_netconf community.network.ce_ntp community.network.ce_ospf community.network.ce_ospf_vrf community.network.ce_reboot community.network.ce_sflow community.network.ce_snmp_community community.network.ce_snmp_target_host community.network.ce_snmp_user community.network.ce_static_route community.network.ce_static_route_bfd community.network.ce_switchport community.network.ce_vlan community.network.ce_vrf community.network.ce_vrf_af community.network.ce_vrf_interface community.network.ce_vrrp community.network.ce_vxlan_tunnel community.network.ce_vxlan_vap
Предупреждение
Никогда не храните пароли в открытом виде. Рекомендуется использовать ключи SSH для аутентификации подключений SSH. Ansible поддерживает ssh-агент для управления вашими ключами SSH. Если вам необходимо использовать пароли для аутентификации подключений SSH, рекомендуется шифровать их с помощью Ansible Vault.
См. также
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/network/user_guide/platform_ce.html